GÖZETİM

Risklerin, kontrollerin ve sistemin sürdüğünü gösterin

Gözetimlerde önceki bulgular, risk değerlendirmesi, SoA, olaylar, erişim yönetimi, tedarikçi kontrolleri, hedefler, iç tetkik ve yönetimin gözden geçirmesi örneklenir.

Yalnız dokümanların varlığı değil; kontrollerin çalıştığını gösteren kayıtlar ve performans sonuçları incelenir.

DEĞİŞİKLİKLER

Yeni sistem, bulut, saha ve tedarikçileri kapsama yansıtın

Adres, faaliyet, kullanıcı, teknoloji, ağ, bulut hizmeti, kritik tedarikçi veya organizasyondaki önemli değişiklikler risk profilini ve belge kapsamını etkileyebilir.

Satın alma, birleşme, veri merkezi taşıması, yeni ürün veya dış kaynak kullanımı olduğunda BGYS kayıtları ve gerektiğinde belgelendirme kuruluşu bilgileri güncellenmelidir.

YENİDEN BELGELENDİRME

Çevrim bitmeden planlama yapın

Yeniden belgelendirme denetimi, sertifika süresi dolmadan tamamlanacak şekilde planlanır. Sistem değişiklikleri, üç yıllık performans ve önceki denetim sonuçları birlikte değerlendirilir.

Gecikme belge sürekliliğini riske atabilir; kapsam ve denetim süresi bilgileri erken paylaşılmalıdır.

SIK SORULANLAR

Yenileme ve Gözetim hakkında sorular

Belgelendirme ve danışmanlık dâhil en çok karşılaşılan soruların doğrudan yanıtları.

UZMANA SORUN
Belge her yıl yenilenir mi?+

Hayır. Genel çevrim üç yıldır; ara dönemde gözetim denetimleri yapılır.

Risk analizi yalnız ilk yıl mı yapılır?+

Hayır. Değişiklikler, olaylar ve yeni tehditler doğrultusunda düzenli ve gerektiğinde güncellenir.

SoA gözetimde incelenir mi?+

Evet. Kontrol seçimi, değişiklikler ve uygulama kanıtları denetimde örneklenebilir.

Yeni bulut hizmeti bildirilir mi?+

Kapsamı veya risk profilini etkiliyorsa değerlendirilir ve gerektiğinde belgelendirme kuruluşuna bildirilir.

Yenileme ne zaman planlanmalı?+

Belge bitişinden önce teklif, denetim, bulguların kapanması ve karar için yeterli süre bırakılmalıdır.

ISO/IEC 27001 danışmanlık hizmeti veriyor musunuz?+

Evet. Kayra Patent; mevcut durum analizi, sistem kurulumu, dokümantasyon, eğitim, uygulama, iç tetkik ve denetim hazırlığı konularında ISO/IEC 27001 danışmanlığı verir. Danışmanlık ile bağımsız belgelendirme denetimi ve kararı ayrı hizmetlerdir.

ISO/IEC 27001 TEKLİFİ

Belgelendirme veya danışmanlık için
teklif alın.

Talep türünüzü seçip temel bilgilerinizi yazın; uzmanlarımız danışmanlık kapsamını veya belgelendirme yolunu ayrı ayrı netleştirsin.

Hafta içi 09:00–18:00 · Türkiye'nin 81 ilinde hizmet

HIZLI TEKLİF FORMU

Talebinizi paylaşın, uzmanlarımız size ulaşsın.

Telefon numaranız zorunludur. E-posta adresinizi yazmak istemezseniz boş bırakabilirsiniz.

Gönderdiğiniz bilgiler yalnızca talebinize dönüş yapmak için kullanılır. KVKK Aydınlatma Metni

İçerik son kontrolü: 12 Ağustos 2026Kaynak çerçevesi: ISO · akreditasyon ve belgelendirme kuralları · ilgili düzenleyici çerçeve · Kayra Belgelendirme hizmet bilgileri
Canlı Destek